TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2023-38203

「Adobe ColdFusion」に致命的な脆弱性、パッチの適用優先度「1」、深刻度「Critical」

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/07/14 2023/07/13 CVE-2023-38203 NVD APSB23-41 9.8(Adobe) CWE-502 信頼できないデータのデシリアライゼーション PoC公開 【ニュース】 ◆「Adobe ColdFusion」に致命的な脆弱性…

「Adobe ColdFusion」に緊急の定例外パッチ - 前回更新からわずか3日

【ニュース】 ◆「Adobe ColdFusion」に緊急の定例外パッチ - 前回更新からわずか3日 (Security NEXT, 2023/07/18) https://www.security-next.com/147895 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆Adobe ColdFusion (まとめ) https://vul…

Critical ColdFusion flaws exploited in attacks to drop webshells

【訳】ColdFusionの重大な欠陥、Webシェルを落とす攻撃に悪用される 【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/07/11 2023/04/04 CVE-2023-29298 NVD APSB23-40 7.5(Adobe) CWE-284 不適切なアクセス制御 2023/07/11 2023/…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022